Betulkan: ERR_BLOCKED_BY_XSS_AUDITOR



Cuba Instrumen Kami Untuk Menghapuskan Masalah

Chrome sentiasa dalam pengembangan aktif dengan versi baru yang dikeluarkan setiap saat untuk menyertakan ciri baru dan peningkatan keselamatan. Chrome tidak hanya digunakan untuk menyemak imbas; ia juga digunakan untuk banyak perkhidmatan web yang digunakan oleh pembangun.



ERR_BLOCKED_BY_XSS_AUDITOR dalam Chrome



Dengan pembuatan Chrome 57 baru-baru ini, pengesanan auditor XSS telah bertambah baik. Mereka telah menetapkan panduan baru yang menyebabkan perkhidmatan web berhenti berfungsi dan memberikan pesan kesalahan ‘ERR_BLOCKED_BY_XSS_AUDITOR '.



Mesej ralat ini disebabkan ketika kandungan HTML dikirim melalui metode POST di dalam permintaan. Google Chrome mempunyai ciri Keamanan XSS yang selalu menganalisis HTML yang dikirimkan melalui borang dan menyekat permintaan tersebut. Dengan cara ini, borang tidak pernah dihantar dan eksploitasi XSS dielakkan.

Apa yang menyebabkan mesej ralat ‘ERR_BLOCKED_BY_XSS_AUDITOR’ di Chrome?

Seperti yang disebutkan sebelumnya, binaan baru-baru ini Chrome merombak Auditor XSS supaya kelemahan XSS tidak dieksploitasi. Oleh kerana itu, anda mungkin menerima mesej ralat jika anda tidak mengemas kini kod sumber anda dengan sewajarnya.

Sebilangan besar masa, terdapat positif palsu apabila penyemak imbas percaya bahawa serangan 'skrip silang laman web' dipaksa. Serangan ini terutama berlaku apabila penyemak imbas ditipu untuk membuat JavaScript atau HTML yang bukan merupakan bahagian dari aspek paparan laman web.



Penyelesaian (Sekiranya anda menguruskan laman web)

Sekiranya anda adalah pentadbir laman web dan mesej ralat ini berlaku ketika Anda menggunakan penggunaan biasa, anda boleh mencubanya dengan menambahkan beberapa tajuk halaman ke tajuk POST. Ini adalah penyelesaian sementara sehingga anda dapat datang dengan alternatif yang tepat yang menangani permintaan Auditor XSS dengan betul.

PHP

Tambahkan tajuk berikut dalam fail PHP anda:

pengepala ('X-XSS-Protection: 0');

ASP.NET

Di sini kami melumpuhkan perlindungan XSS buat sementara waktu sehingga anda dapat menambahkan pengendali yang betul dalam kod sumber anda.

HttpContext.Response.AddHeader ('X-XSS-Perlindungan